das hat irgendwie die Forensoftware verschluckt
@home habe ich vollständigen Zugriff auf die komplette IT-Infrastruktur, wo ich das mit einem separaten VLAN, DMZ und Reverse Proxy gelöst habe.
Hier habe ich aber leider keinen Zugriff auf die Firewall/Router, was die ganze Sache etwas komplizierter macht.
Ich erkläre es mal genauer:
Es sind mehrere externe IPs verfügbar, eine davon (111.111.111.11; natürlich nur ein Platzhalter) hat einen A-Record auf die Domain "cloud.net.de".
Server besitzt 3x NIC; zwei davon gehen auf den internen Switch, eine geht direkt an die Firewall. Hier sind die Ports 80 und 443 freigegeben.
Nun möchte ich auf die Nextcloud instanz verfügbar machen über die Domain "cloud.net.de". Ich habe versucht eine Opnsense, dann eine Pfsense oder gar einen Nginx Proxy Manager (und zusätzlich noch einen plain nginx reverse proxy) dazwischen zu schalten; aber nichts hat funktioniert.
Deshalb versuche ich nun direkt die Nextcloud an die IP zu hängen und schalte ufw bzw. die Proxmox-Firewall davor.
Das hier ist die Netzwerk-Konfig des Servers:
Und das hier die NC Instanz:
Aber selbst wenn ich sämtliche Firewalls in Proxmox deaktiviere, ich kann nicht auf cloud.net.de zugreifen. Ein nmap aus dem LAN auf cloud.net.de zeigt:
Code:
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
110/tcp open pop3
443/tcp closed https
Ein nmap aus dem WAN (anderer Server, ca. 15 km Luftlinie) liefert nichts zurück.
So langsam habe ich keine Ahnung, warum ich das nicht hinbekomme...
Selbst ein Ping aus dem WAN ist nicht möglich.